TOR安全相關(guān)
時間:2023-04-30 02:06:01 | 來源:營銷百科
時間:2023-04-30 02:06:01 來源:營銷百科
TOR安全相關(guān):Mozilla已在2012年11月發(fā)布的Firefox 17版修補該漏洞。
起因美國國安局(NSA)及英國政府通信總部(Government Communications Headquarter,GCHQ)于2012年6月發(fā)布名為Tor Stinks的演示稿檔,文件中兩國政府單位提及監(jiān)聽Tor網(wǎng)絡(luò)困難重重,文中表示'無法辨識出所有Tor用戶的身份。而以人工分析后,得以辨識非常小部份的Tor用戶。'然而對特定調(diào)用有回應(yīng)的用戶,國安單位未成功辨識出任何身份。 之后利用代號為'EgotisticalGiraffe'的技術(shù)(靠入侵Tor Browser Bundle軟件漏洞,特別是Firefox),NSA在用戶可能造訪的網(wǎng)站或論壇植入惡意程序,然后趁用戶造訪時植入其計算機,并借此搜集數(shù)據(jù),監(jiān)聽Tor網(wǎng)絡(luò)(The Onion Router)。雖然NSA表示這是為了瞄準(zhǔn)恐怖份子或有組織的罪犯,但《衛(wèi)報》表示,這類攻擊也可能傷害到新聞記者、研究人員,或是不小心造訪這些網(wǎng)站的人。